Sicherheitstest: So leicht lassen sich Zutrittskontrollsysteme manipulieren

Sicherheit in Unternehmen und öffentlichen Einrichtungen ist ein zentrales Anliegen, das uns alle betrifft. Doch wie sicher sind eigentlich die Zutrittskontrollsysteme, auf die wir uns so häufig verlassen? 

An diesem Wochenende ist es uns gelungen, in einem Hotel signifikante Sicherheitslücken bei den dort eingesetzten Zutrittsskarten aufzudecken. Diese Entdeckung wirft ein Licht auf ein weitverbreitetes Problem: Viele Unternehmen und Institutionen setzen zwar moderne Kartenlesegeräte ein, vernachlässigen jedoch die regelmäßige Aktualisierung ihrer Leseverfahren. Oft wird der Austausch von Zutrittsskarten als zu umständlich oder kostspielig angesehen. Das Ergebnis? Veraltete Zutrittsskarten bleiben im Einsatz und stellen somit erhebliche Sicherheitsrisiken dar. Besonders beunruhigend ist, dass sich diese Schwachstellen mit einfachen Mitteln ausnutzen lassen.

Ein gutes Beispiel hierfür ist der Flipper Zero – ein Gerät, das auf den ersten Blick wie ein Spielzeug aussieht, aber tatsächlich über beeindruckende Fähigkeiten verfügt. Mit diesem Gerät können veraltete Karten und Lesemethoden, wie etwa Mifare Classic, in nur drei Schritten ausgelesen und kopiert werden. Dadurch ist es möglich, sich unbefugten Zutritt zu geschützten Bereichen zu verschaffen.

Eine Untersuchung von FutureZone zeigt das Ausmaß dieses Problems: Laut dem Bericht sind weltweit 3 Millionen Türen in 16.000 Gebäuden betroffen, die Zutrittskontrollsysteme eines bekannten Herstellers verwenden. Den vollständigen Artikel finden Sie hier: FutureZone Artikel.

Wir gehen jedoch davon aus, dass diese Zahlen nur die Spitze des Eisbergs sind. Die tatsächliche Zahl der gefährdeten Zutrittskontrollsysteme dürfte deutlich höher liegen, da das Problem nicht nur auf Hotelsysteme beschränkt ist und auch nicht ausschließlich bei einem Hersteller auftritt.

Wie steht es um die Sicherheit der Zugangskontrollsysteme in unserem Unternehmen?

Unternehmen sollten die Sicherheitsinfrastruktur regelmäßig überprüfen und sicherstellen, dass sie auf dem neuesten Stand ist. Veraltete Systeme bieten Angreifern eine einfache Möglichkeit, sich Zugang zu verschaffen. Es liegt in unserer Verantwortung, proaktive Maßnahmen zu ergreifen, um die Sicherheit unserer Zutrittskontrollsysteme zu gewährleisten. Es ist an der Zeit, mögliche Sicherheitslücken zu identifizieren und die eingesetzten Technologien kritisch zu hinterfragen. Nur durch regelmäßige Updates und den Einsatz moderner, sicherer Verfahren können wir sicherstellen, dass unbefugte Personen keinen Zutritt zu sensiblen Bereichen erhalten.

Peter Dupach

Security Consultant
Peter Dupach ist Ihr Ansprechpartner rund um die Planung von physischer Sicherheit und berät unsere Kunden online und vor Ort.

Jetzt weiterlesen!

Cybersicherheit, Managementberatung

EU Cyber Resilience Act: Alles, was Sie wissen müssen

Der EU Cyber Resilience Act (CRA) ist ein wegweisender Schritt in Richtung mehr Cybersicherheit für digitale Produkte in der Europäischen Union. Diese Verordnung definiert verbindliche Sicherheitsstandards und schützt Verbraucher sowie Unternehmen vor zunehmenden Cyberbedrohungen. In diesem Artikel erfahren Sie alles Wichtige über den CRA, seinen Anwendungsbereich, die Anforderungen und wie Unternehmen sich vorbereiten können.

Cybersicherheit

Deepfakes: Mehr als nur ein digitales Facelifting – eine Bedrohung für die Cybersicherheit

Kürzlich stieß ich auf einen interessanten Artikel von BlackBerry mit dem Titel „Deepfakes und digitale Täuschung“. Er zeichnete ein anschauliches Bild von der zunehmenden Bedrohung durch Deepfakes in der Cybersicherheitslandschaft. Deepfakes können zwar unterhaltsam sein, aber ihr Potenzial für böswillige Zwecke ist das, was meine Aufmerksamkeit wirklich erregt hat. Der Artikel macht deutlich, dass Deepfakes dank der Fortschritte in der generativen KI immer raffinierter und zugänglicher werden. Diese einfache Erstellung in Verbindung mit der Überzeugungskraft von Deepfakes macht sie zu einem mächtigen Werkzeug für Cyberkriminelle.

Cybersicherheit, Managementberatung, Sicherheitsberatung

Sicherheit 2025: Die Top-Trends, die kein Unternehmen ignorieren kann

Die Sicherheitslandschaft verändert sich rasant. Um auch in Zukunft gut geschützt zu bleiben, müssen Unternehmen 2025 verstärkt auf Trends wie OSINT, Robotik und Zero Trust setzen. In diesem Artikel stellen wir die fünf wichtigsten Entwicklungen vor, die Sie nicht ignorieren sollten, sowie eine bahnbrechende Technologie, die alles verändern könnte.

Alternativ zum Formular können Sie uns auch eine E-Mail an info@concepture.de senden.